Бреши драйверов от AMD, NVIDIA, Huawei создают вектор атаки на Windows

Бреши драйверов от AMD, NVIDIA, Huawei создают вектор атаки на Windows

Бреши драйверов от AMD, NVIDIA, Huawei создают вектор атаки на Windows

На конференции по безопасности DEF CON 27, прошедшей в Лас-Вегасе, специалисты компании Eclypsium рассказали об уязвимостях, которые они нашли более чем в 40 драйверах уровня ядра. Среди двадцати производителей этих драйверов есть такие крупные компании, как AMD, NVIDIA, ASRock, AMI, Gigabyte, Realtek, Huawei.

Суть этих проблем безопасности заключается в том, что приложения с низкими правами могут использовать легитимные функции драйвера для выполнения вредоносных действий в самых конфиденциальных частях операционной системы Windows — например, в драйвере.

«Есть определённый набор аппаратных ресурсов, которые в нормальных условиях доступны лишь привилегированному программному обеспечению вроде ядра Windows. Эти ресурсы необходимо защищать от вредоносного чтения-записи со стороны приложений уровня пользователя», — Мики Шкатов, один из исследователей Eclypsium.

«Обнаруженные нами проблемы безопасности подразумевают, что подписанный драйвер предоставляет определённые функции, которые могут использовать приложения уровня пользователя для осуществления чтения-записи в конфиденциальную область. При этом со стороны Windows никаких проверок не производится».

Шкатов видит причину появления таких уязвимостей в пагубных практиках при написании кода.

«Структурируя драйверы и приложения подобным образом, гораздо легче разрабатывать софт. Но такие практики делают систему уязвимой».

Эксперт отметил, что его компания уведомила всех вендоров, чьи драйверы затронуты уязвимостями. Список устранивших проблемы безопасности производителей приводим ниже:

  • American Megatrends International (AMI)
  • ASRock
  • ASUSTeK Computer
  • ATI Technologies (AMD)
  • Biostar
  • EVGA
  • Getac
  • GIGABYTE
  • Huawei
  • Insyde
  • Intel
  • Micro-Star International (MSI)
  • NVIDIA
  • Phoenix Technologies
  • Realtek Semiconductor
  • SuperMicro
  • Toshiba

Linux вдохнул новую жизнь в видеокарты AMD 2011–2013 годов

Старые видеокарты AMD получили неожиданно хорошие новости из мира Linux. В ближайшей версии ядра Linux 6.19, выход которой ожидается в феврале 2026 года, появится полноценная поддержка графических процессоров на архитектурах GCN 1.0 и 1.1 — тех самых, что дебютировали ещё в 2011–2013 годах.

Речь идёт о поколениях Southern Islands и Sea Islands, знакомых по таким моделям, как Radeon HD 7970, HD 7950, а также Radeon R9 290 и 290X.

До сих пор владельцы этих видеокарт были вынуждены мириться с ограничениями: современный драйверный стек AMDGPU официально поддерживал только GCN 1.2 и более новые архитектуры. Старые GPU оставались за бортом всех свежих оптимизаций.

Ситуацию удалось изменить благодаря работе Тимура Кристофа и команды Valve, которая активно участвует в развитии графического стека для Linux. В результате для GCN 1.0 и 1.1 подготовили новые открытые драйверы, которые теперь планируется включить в основную ветку ядра.

И это не просто «поддержка для галочки». По тестам Phoronix, перевод Radeon HD 7950 на новый драйверный стек даёт прирост производительности до 30%. Особенно заметен эффект в старых OpenGL-играх, где оптимизации оказываются наиболее эффективными.

Одна из ключевых причин такого прироста — полноценная поддержка Vulkan-драйвера RADV из Mesa. Ранее владельцы старых карт были фактически лишены преимуществ современного графического стека, а теперь получают более быстрый и стабильный рендеринг.

Разумеется, ждать чудес не стоит: видеокарты 12–14-летней давности не станут внезапно пригодными для современных AAA-проектов. Но для повседневной работы, старых игр и просто более плавного интерфейса улучшения будут вполне ощутимыми.

RSS: Новости на портале Anti-Malware.ru